スキップしてメイン コンテンツに移動

サイバー企業がスパイ活動のフロント、 中国企業へ警戒の目高まる


ファーウェイは日本でも着実に利用者を増やしています。Lenovoへも英米情報機関が警戒の目を向けていますが、こういった表向きはまともな中国企業が西側の日常生活に溶け込んできた分だけリスクが増えているということでしょうか。ビジネスと割り切るだけでは済まされない話です。

Pentagon Links Chinese Cyber Security Firm to Beijing Spy Service

Joint Staff warns of cyber espionage dangers

Chinese soldiers browse online news on desktop computers / A
November 29, 2016 5:00 am
中国サイバーセキュリティ企業が秘密のうちに中国国家安全省に協力してサイバースパイ活動を展開しているとペンタゴン情報関係者が伝えている。
  • その企業、博御信息 Boyusec (Bo Yu Guangzhou Information Technology Co)華為技術 ファーウェイHuawei Technologies と提携関係にある。ファーウェイは米情報部門から中国軍とのつながりを指摘されている企業だ。
  • ペンタゴン統合参謀本部のJ-2情報局による内部報告書によれば博御信息と華為は共同で保安製品をつくり、中国製コンピューターや携帯電話に組み込み、中国側にデータを送り、コンピューターや通信機器を制御しているという。
  • 「国家安全省と華為とともにマルウェアを使いデータを盗み取り、機器の制御を乗っ取る事業を開始している」と博御信息関係者が述べている。
  • サイバー保安会社を隠れ蓑にして情報収集をすることはロシアも行っており、中国はその流れに沿っているだけだと専門家は見ている。
  • 国防情報局はロシアのカスペルスキーがセキュリティソフトを産業用機器制御ネットワーク向けに販売しているが、実はサイバーでの危険度が生まれると警告している。
  • 中国、ロシアそれぞれの国家機関が電力配電網含むアメリカの重要インフラネットワークに侵入していることは米側も認識している。
  • 博御信息は広州に本社があり、華為は「協力企業」だとし、広州情報保安評価センターも同時に協力機関と表現しているが、同センターはソフトェアの保安評価を行うれっきとした政府部局である。
  • 博御信息からはコメントは出ていない。また統合参謀本部もコメントを出していない。
  • 中国企業が国家保安省とのつながりがあることが判明したがさらにニューヨーク・タイムズが中国が一部アンドロイド携帯電話にソフトウェアをインストールし、気づかれないままバックドアとなり端末情報を3日ごとに中国へ送信していると11月に伝えている。
  • Kryptowireの専門家がこの秘密送信ソフトの製造元をShanghai Adups Technologyとつきとめており、約7億の携帯電話等デバイスに組み込まれているという。このソフトウェアは華為製品の他にZTE製の通信機器にも入っている。
  • 華為は2009年のペンタゴン報告書で「人民解放軍と密接な関係があり研究開発で協力している」と指摘されている。
  • CIA内Open Source Centerが2011年に発表した報告書で華為会長Sun Yafangが国家保安省の通信局で勤務していた職歴がわかる。
  • 同報告書によればSun会長は国家情報部門とのつながりを利用して華為の財務危機を乗り切ってきたという。
  • エドワード・スノウデンが暴露した米国家安全保障局NSAの内部文書によると、同局が華為の社内通信ネットに侵入し華為製品が納入されているイラン、アフガニスタン、パキスタン、ケニア、キューバ国内の通信を傍受しているという。
  • そのNSAが華為製品を通じて中国がサイバー攻撃を実施する危険性を指摘している。
  • 「華為製品が広く普及していることからPRCがSIGINT能力を利用して機能停止を発生させる形の攻撃をしてくる可能性がある」とNSAの「極秘」説明資料にある。.
  • NSAは華為によるサイバー危険度は国家情報評価報告でも認知されていると述べている。同報告は全米情報16機関がお墨付きを与える内容である。
  • 「米情報インフラへの世界規模でのサイバー脅威」の表題の文書では「国際企業や海外の人物が米情報技術のサプライチェーンに重要な役割を果たしており、その分だけ密かに転覆破壊活動が進む可能性が高まっている」と指摘している。
  • ジョン・トゥカシックは元国務省関係者で博御信息に保安上のリスクを感じているという。「ペンタゴンのサイバーコムにいたらBouysecには目を光られせるでしょうね。また同社が米系企業に積極的に営業をかけるのを見たら警告を出しますよ」
  • 「米国に有効なサイバー攻撃能力があれば、即座にランサムウェア攻撃を実施して思い知らせてやりますよ」
  • トゥカシックによれば中国のサイバー保安企業が中国情報部と共同作業していると聞いても「犬が人を噛むような」話で驚くべきことはないという。「米国のサイバー反撃があれば人が犬を噛む話になりそうなってもサイバー界には動物愛護団体はないので問題にはなりません」
  • 米議会内の中国問題委員会による年次報告書の本年度版がこの度公表され国家安全省が国務院の下で民間スパイ活動の中心だと述べている。
  • 「同省は各種情報収集活動を展開し人を介した情報収集活動HUMINTやサイバー作戦を実施している」(同報告書)
  • この内サイバー諜報活動について「中国には大規模かつ高度なサイバー活動を行う専門機関が種々ある」と説明している。「中国の情報機関は後半な能力があることを示しており、米国家安全保障分野や民間分野にサイバーで侵入している」
  • 国家安全省は同委員会によれば米国家人事管理局をハッキングし、およそ22百万名の連邦職員情報を盗み取ったと同委員会は指摘しており、機微情報として身元調査結果も流れているという。
  • また同報告書によればサイバー攻撃で米外交、経済、国防産業の各分野の情報を収集しているという。
  • こうした情報入手で中国の国防産業やハイテク分野は大きな恩恵を受けており、同時に中国共産党は重要問題に際して米側の視点を先に理解している。
  • 「さらに狙われた情報により中国の国防計画部門が」米国防ネットワークの全体像を把握し、軍事能力を把握して有事の際対応を図る可能性があると報告書は警告する。
  • 実行犯は中国の国家組織内のハッカーだけでなくサイバースパイや犯罪者も含む。
  • 「これまでは政府外の実行者がもっぱらサイバー情報活動をしていたが中央統制で専門的な機能として当該情報機関内にい関する動きがある」(同報告書)■

コメント

このブログの人気の投稿

フィリピンのFA-50がF-22を「撃墜」した最近の米比演習での真実はこうだ......

  Wikimedia Commons フィリピン空軍のかわいい軽戦闘機FA-50が米空軍の獰猛なF-22を演習で仕留めたとの報道が出ていますが、真相は....The Nationa lnterest記事からのご紹介です。 フ ィリピン空軍(PAF)は、7月に行われた空戦演習で、FA-50軽攻撃機の1機が、アメリカの制空権チャンピオンF-22ラプターを想定外のキルに成功したと発表した。この発表は、FA-50のガンカメラが捉えた画像とともに発表されたもので、パイロットが赤外線誘導(ヒートシーキング)ミサイルでステルス機をロックオンした際、フィリピンの戦闘機の照準にラプターが映っていた。  「この事件は、軍事史に重大な展開をもたらした。フィリピンの主力戦闘機は、ルソン島上空でコープ・サンダー演習の一環として行われた模擬空戦で、第5世代戦闘機に勝利した」とPAFの声明には書かれている。  しかし、この快挙は確かにフィリピン空軍にとって祝福に値するが、画像をよく見ると、3800万ドルの練習機から攻撃機になった航空機が、なぜ3億5000万ドル以上のラプターに勝つことができたのか、多くの価値あるヒントが得られる。  そして、ここでネタバレがある: この種の演習ではよくあることだが、F-22は片翼を後ろ手に縛って飛んでいるように見える。  フィリピンとアメリカの戦闘機の模擬交戦は、7月2日から21日にかけてフィリピンで行われた一連の二国間戦闘機訓練と専門家交流であるコープ・サンダー23-2で行われた。米空軍は、F-16とF-22を中心とする15機の航空機と500人以上の航空兵を派遣し、地上攻撃型のFA-50、A-29、AS-211を運用する同数のフィリピン空軍要員とともに訓練に参加した。  しかし、約3週間にわたって何十機もの航空機が何十回もの出撃をしたにもかかわらず、この訓練で世界の注目を集めたのは、空軍のパイロットが無線で「フォックス2!右旋回でラプターを1機撃墜!」と伝え得てきたときだった。 戦闘訓練はフェアな戦いではない コープサンダー23-2のような戦闘演習は、それを報道するメディアによってしばしば誤解される(誤解は報道機関の偏った姿勢に起因することもある)。たとえば、航空機同士の交戦は、あたかも2機のジェット機が単に空中で無差別級ケージマッチを行ったかのように、脈絡な

主張:台湾の軍事力、防衛体制、情報収集能力にはこれだけの欠陥がある。近代化が遅れている台湾軍が共同運営能力を獲得するまで危険な状態が続く。

iStock illustration 台 湾の防衛力強化は、米国にとり急務だ。台湾軍の訓練教官として台湾に配備した人員を、現状の 30 人から 4 倍の 100 人から 200 人にする計画が伝えられている。 議会は 12 月に 2023 年国防権限法を可決し、台湾の兵器調達のために、 5 年間で 100 億ドルの融資と助成を予算化した。 さらに、下院中国特別委員会の委員長であるマイク・ギャラガー議員(ウィスコンシン州選出)は最近、中国の侵略を抑止するため「台湾を徹底的に武装させる」と宣言している。マクマスター前国家安全保障顧問は、台湾への武器供与の加速を推進している。ワシントンでは、台湾の自衛を支援することが急務であることが明らかである。 台湾軍の近代化は大幅に遅れている こうした約束にもかかわらず、台湾は近代的な戦闘力への転換を図るため必要な軍事改革に難色を示したままである。外部からの支援が効果的であるためには、プロ意識、敗北主義、中国のナショナリズムという 3 つの無形でどこにでもある問題に取り組まなければならない。 サミュエル・ P ・ハンチントンは著書『兵士と国家』で、軍のプロフェッショナリズムの定義として、専門性、責任、企業性という 3 つを挙げている。責任感は、 " 暴力の管理はするが、暴力行為そのものはしない " という「特異な技能」と関連する。 台湾の軍事的プロフェッショナリズムを専門知識と技能で低評価になる。例えば、国防部は武器調達の前にシステム分析と運用要件を要求しているが、そのプロセスは決定後の場当たり的なチェックマークにすぎない。その結果、参謀本部は実務の本質を理解し、技術を習得することができない。 国防部には、政策と訓練カリキュラムの更新が切実に必要だ。蔡英文総統の国防大臣数名が、時代遅れの銃剣突撃訓練の復活を提唱した。この技術は 200 年前のフランスで生まれたもので、スタンドオフ精密弾の時代には、効果はごくわずかでしかないだろう。一方、台湾が新たに入手した武器の多くは武器庫や倉庫に保管されたままで、兵士の訓練用具がほとんどない。 かろうじて徴兵期間を 4 カ月から 1 年に延長することは、適切と思われるが、同省は、兵士に直立歩行訓練を義務付けるというわけのわからない計画を立てている。直立歩行は 18 世紀にプロ